Gridinsoft Logo
File Icon

Rapport d'analyse de _recaverit.exe (Wondershare Recoverit)

Analyse technique

Nom du fichier _recaverit.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.227.174
Version de la base de données 2025-10-19 05:00:18 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
34,302,680
Taille du fichier (octets)
2025-10-19
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
0ac815749ec299ce5afa3f13309bf1a7
SHA1
009219745f1c6e8b102a29b4af2c8c76578982af
SHA256
5d927a67b08e8a35269ae159455f091f45bfa03aad68634a48795ec0ac534ea6
SHA512
f41f2d6673941ffa134e405ea3e91936bc4f899a09da15c87b461eb0271a5ad926ae90f0e9eaa41c11374bf41109f7837537e7f80f52a1a3e3033c3dab8dd2b3
ImpHash
f7fd4dd843b4f075ba9ecce44ea7cff5

Analyse PE

Informations de base

Icône
Hachage: fc229cb66e3908624afe3bf87249a736
Flou: a088417000d3c39eaa8cf3e790d088dd
dHash: d4b27979b2ccb2b2
Base d'image 0x140000000
Point d'entrée 0x14000a50b
Heure de compilation 2025-10-11 07:54:20
Somme de contrôle 0x020bc928 (Réel: 0x020bc928)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB F:\devops_yanfa\agent\workspace\p-8e88883bc14c48d0bb7bec3356efde0c\src\x64\Release\Recoverit.pdb
Signature numérique OK
Importations 43 bibliothèques
Exportations 0 fonctions
Ressources 13 Ressources
Sections 9 Sections

Informations de version

FileDescription Wondershare Recoverit
FileVersion 14.0.1.4
InternalName Recoverit
LegalCopyright Copyright © 2025 Wondershare. All rights reserved.
OriginalFilename Wondershare
ProductName Wondershare Recoverit
ProductVersion 14.0.1.4
Translation 0x0804 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 8,519,143 bytes 8,519,168 bytes 5.15 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 265D387A3602931E2BAEC1311BD37467
.rdata 0x00821000 24,189,417 bytes 24,189,440 bytes 7.17 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A23F488A61257A71BB33E1E31E1F1F86
.data 0x01f33000 404,337 bytes 337,408 bytes 2.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FE333BA87983E5E5F48F336B857E1238
.pdata 0x01f96000 749,484 bytes 749,568 bytes 6.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5F689D4E6EA4D8AEF858CD0C07149523
.idata 0x0204d000 150,104 bytes 150,528 bytes 4.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 27C7A6B58F32244A25D02A42D3977425
.tls 0x02072000 1,280 bytes 1,536 bytes 0.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3DE6417FBBE582E83AFE6DDC241F3F35
.00cfg 0x02073000 373 bytes 512 bytes 0.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 45B5DF851B26AF8B3223B43876BC7EA4
.rsrc 0x02074000 201,699 bytes 201,728 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6A5B8AAF9CC23F2553B00203FE6F0BB0
.reloc 0x020a6000 130,253 bytes 130,560 bytes 2.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9CA3022BEADD87AB9E9C8DAD0C6EB11E
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 13 (166,883 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 10 165,344 octets
99.1%
RT_GROUP_ICON 1 146 octets
0.1%
RT_VERSION 1 744 octets
0.4%
RT_MANIFEST 1 649 octets
0.4%

Analyse de la chaîne de certificats

Certificat Information
Produit Wondershare Recoverit
Description Wondershare Recoverit
Version du fichier 14.0.1.4
Nom original Wondershare
Date de signature 07:58 AM 10/11/2025 (91 jours)
Statut de vérification Signed
Signataires Wondershare Technology Group Co.,Ltd; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contre-signataires DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Nom interne Recoverit
Copyright Copyright © 2025 Wondershare. All rights reserved.
Résumé de la chaîne de certificats
DigiCert Trusted Root G4 #1 Principal
Période de validité: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Chaîne
Période de validité: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #3 Chaîne
Période de validité: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #4 Chaîne
Période de validité: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
Wondershare Technology Group Co.,Ltd #5 Chaîne
Période de validité: 2025-04-03 00:00:00 → 2028-04-07 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 03 E3 81 47 3F 5E 72 D2 A2 B7 9C 28 B4 A2 C6 B9

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware